JP2009301344A - Image output authentication system - Google Patents

Image output authentication system Download PDF

Info

Publication number
JP2009301344A
JP2009301344A JP2008155511A JP2008155511A JP2009301344A JP 2009301344 A JP2009301344 A JP 2009301344A JP 2008155511 A JP2008155511 A JP 2008155511A JP 2008155511 A JP2008155511 A JP 2008155511A JP 2009301344 A JP2009301344 A JP 2009301344A
Authority
JP
Japan
Prior art keywords
authentication
information
image output
unit
clearing
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2008155511A
Other languages
Japanese (ja)
Inventor
Seiji Sawada
誠二 澤田
Yasuhiro Hashimoto
康弘 橋本
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Konica Minolta Business Technologies Inc
Original Assignee
Konica Minolta Business Technologies Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Konica Minolta Business Technologies Inc filed Critical Konica Minolta Business Technologies Inc
Priority to JP2008155511A priority Critical patent/JP2009301344A/en
Publication of JP2009301344A publication Critical patent/JP2009301344A/en
Pending legal-status Critical Current

Links

Images

Landscapes

  • Accessory Devices And Overall Control Thereof (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To allow a predetermined function, such as, a printing job to be executed, regardless of the change of identification information such as a user password, by automatically adding predetermined information for clearing authentication processing to a printing job, in the print job from a logged-in information processing terminal. <P>SOLUTION: An image output authentication system comprises an MFP 10, a PC 20 and an authentication server 30 (intermediate authentication server 40) connected via a network 50. The authentication server 30 (40) comprises an operation part 331 (431), the PC 20 adds predetermined information for clearing authentication processing to a print job to be transmitted to the MFP 10, and the MFP 10 performs processing, for skipping authentication processing or performs processing to output an authentication request to the authentication server 30 (40), when the predetermined information for clearing authentication processing is transmitted to the MFP. <P>COPYRIGHT: (C)2010,JPO&INPIT

Description

本発明は、情報処理端末から画像出力装置への特定ジョブ要求に際して行われる認証技術に関する。   The present invention relates to an authentication technique performed in response to a specific job request from an information processing terminal to an image output apparatus.

従来、ネットワーク環境に接続されている機器を利用する場合、情報漏洩に対するセキュリティを図るべく、ユーザIDやパスワードの識別情報の入力を求め、入力された識別情報に対する認証の結果、正当性ありと判定された時に機器の利用が許可されるようになされている。特許文献1には、認証印刷において、画像形成装置に内蔵されたユーザ認証機能によって、ユーザからの要求に応じて認証ファイルを送り、ユーザにより識別情報が入力された後、返信されてきた認証ファイルに対して、その正当性を判断する認証処理を行うユーザ認証方法が提案されている。特許文献2には、特定の情報へのアクセス制限や装置の使用制限が設定された情報処理装置において、識別情報入力手段により入力された識別情報に対応する認証情報が記憶手段に登録されていない場合、認証情報入力手段により入力された認証情報を識別情報入力手段により入力された識別情報に対応付けて記憶手段に登録させるようにした情報処理装置が提案されている。   Conventionally, when using a device connected to a network environment, the user ID or password identification information is required to be entered for security against information leakage, and the authentication result for the input identification information is determined to be valid. The use of the device is allowed when it is done. Japanese Patent Application Laid-Open No. 2004-228688 sends an authentication file in response to a request from the user by the user authentication function built in the image forming apparatus in authentication printing, and returns the authentication file after the identification information is input by the user. On the other hand, there has been proposed a user authentication method for performing an authentication process for determining the validity. In Patent Document 2, authentication information corresponding to identification information input by an identification information input unit is not registered in a storage unit in an information processing apparatus in which access restrictions to specific information and apparatus use restrictions are set. In this case, an information processing apparatus is proposed in which authentication information input by the authentication information input unit is registered in the storage unit in association with the identification information input by the identification information input unit.

また、近年、ネットワーク上に、複数台の画像出力装置、複数台のパーソナルコンピュータ等の情報処理端末及び認証サーバが接続された認証システムが知られている。かかるネットワーク環境下にあっては、情報処理端末のログインに際して、認証サーバの認証を受けるようになっている。具体的には、情報処理端末を起動すると、ログイン名及びパスワードの入力画面が表示され、これらの情報(識別情報)を入力することで、認証サーバが予め登録している認証情報との間で照合が行われて、正当性の有無の判断を行うようにしている。一方、情報処理端末のプリンタドライバ機能を用いて画像出力装置へ要求する印刷ジョブのような、一定のジョブに対して使用制限を課す場合がある。印刷ジョブの画像出力装置への送信に際しては、印刷ジョブに識別情報が付加されるが、通常、識別情報はユーザによって入力されず、最初に印刷ジョブを発行した際に入力された識別情報をレジストリ等に保存しておき、それ以後は、保存している識別情報をレジストリ等から読み出して自動的に印刷ジョブに付加することで入力操作の煩雑さを解消している。
特開2006−195656号公報 特開2007−128323号公報
In recent years, an authentication system in which a plurality of image output apparatuses, information processing terminals such as a plurality of personal computers, and an authentication server are connected to a network is known. Under such a network environment, the authentication server is authenticated when the information processing terminal logs in. Specifically, when the information processing terminal is activated, a login name and password input screen is displayed. By inputting these pieces of information (identification information), authentication information registered in advance by the authentication server is entered. A collation is performed to determine whether there is validity. On the other hand, use restrictions may be imposed on certain jobs such as print jobs requested to the image output apparatus using the printer driver function of the information processing terminal. When sending a print job to the image output device, identification information is added to the print job. Normally, the identification information is not input by the user, and the identification information input when the print job is first issued is registered in the registry. After that, the stored identification information is read from the registry or the like and automatically added to the print job, thereby eliminating the complexity of the input operation.
JP 2006-195656 A JP 2007-128323 A

ところで、アクティブディレクトリ(ActiveDirectory)のような認証システムにおいては、セキュリティの観点から、例えば90日のような一定期間毎にユーザのパスワードが管理者によって強制的に変更される一方、情報処理端末のレジストリに保存されている識別情報は自動的に更新されない。このような場合、ユーザは使用中の情報処理端末から画像出力装置に対して印刷ジョブを要求する場合、当該情報処理端末に取り込まれている、変更前のパスワードを有する識別情報が印刷ジョブに自動付加されるため、認証処理の結果が正当性無しと判定され、印刷が禁止されることとなる。しかしながら、ユーザは印刷ジョブの発行に当たっては自己のパスワードを操作部を用いて直接入力するものではないため、自己のパスワードが変更されていることに気づかず、印刷が禁止された理由を直ちに知ることができないことが少なくない。その結果、ユーザの作業効率が低下し、さらには各ユーザからの管理者への問い合わせ件数も増え、管理者の対応工数も増大する。 By the way, in the authentication system such as Active Directory, from the viewpoint of security, the password of the user is forcibly changed by the administrator every fixed period, for example, 90 days. The identification information stored in is not automatically updated. In such a case, when the user requests a print job from the information processing terminal in use to the image output device, the identification information having the password before change that is captured in the information processing terminal is automatically included in the print job. Therefore, it is determined that the result of the authentication process is not valid, and printing is prohibited. However, when issuing a print job, the user does not directly input his / her password using the operation unit, so he / she does not notice that his / her password has been changed and immediately knows why printing was prohibited. There are many things that cannot be done. As a result, the work efficiency of the user is reduced, the number of inquiries from each user to the administrator is increased, and the man-hours for the administrator are also increased.

本発明は上記に鑑みてなされたもので、ログインされた情報処理端末からの印刷ジョブに際して、印刷ジョブに認証処理をクリアする所定の情報を自動的に付加することで、ユーザのパスワード等の識別情報の変更の有無に関わらず、印刷ジョブ等の所定の機能の実行を可能にする画像出力認証システムを提供することを目的とするものである。 The present invention has been made in view of the above, and in the case of a print job from a logged-in information processing terminal, identification information such as a user's password is automatically added to the print job by adding predetermined information for clearing the authentication process. It is an object of the present invention to provide an image output authentication system that enables execution of a predetermined function such as a print job regardless of whether information has been changed.

請求項1記載の発明は、画像を出力する、少なくとも1台以上の画像出力装置と、操作部からの操作を受け付けて、前記画像出力装置に画像に対応する画像データを送信して画像の出力を指示する画像出力ジョブを発行する画像出力ドライバ機能部を備えた、少なくとも1台以上の情報処理端末と、ログイン時に前記情報処理端末から送信される、前記操作部からの操作を受け付けて入力されたログイン名及びパスワードを含む識別情報を有する認証要求に基づいて認証処理を行う認証サーバとがネットワークで接続された画像出力認証システムであって、前記認証サーバは、各ユーザの認証情報を保管するデータベースを備え、前記情報処理端末の前記画像出力ドライバ機能部は、前記画像出力装置に送信する前記画像出力ジョブに認証処理をクリアするための所定の情報を付加するものであり、前記画像出力装置は、前記画像出力ドライバ機能部から前記認証処理をクリアするための所定の情報が送信されてきたときに、認証処理を省略する処理、及び前記認証サーバに認証要求を出力する処理の一方を行うものであることを特徴とするものである。   According to the first aspect of the present invention, at least one image output device that outputs an image and an operation from an operation unit are received, and image data corresponding to the image is transmitted to the image output device to output an image. And at least one information processing terminal having an image output driver function unit for issuing an image output job for instructing, and an input from the operation unit transmitted from the information processing terminal at the time of login An image output authentication system in which an authentication server that performs authentication processing based on an authentication request having identification information including a login name and a password is connected via a network, and the authentication server stores authentication information of each user A database, and the image output driver function unit of the information processing terminal authenticates the image output job to be transmitted to the image output device. The image output apparatus performs authentication processing when predetermined information for clearing the authentication processing is transmitted from the image output driver function unit. One of a process to be omitted and a process to output an authentication request to the authentication server is performed.

この発明によれば、ネットワークに接続されている情報処理端末は、起動されると認証サーバとの間でログイン認証が実行される。ログイン時に認証を受けた情報処理端末から、その画像出力ドライバ機能部を利用して印刷ジョブが生成されると、この印刷ジョブに、認証処理をクリアするための所定の情報が付加されて、指定された画像出力装置に送信される。画像出力装置は、画像出力ドライバ機能部から、印刷ジョブに付加されて前記認証処理をクリアするための所定の情報が送信されてきたときに、所定の情報であるとして認証処理を省略する処理を行い、また前記所定の情報の内容によっては、認証サーバに認証要求を出力する処理の一方を行う。   According to this invention, when the information processing terminal connected to the network is activated, login authentication is executed with the authentication server. When a print job is generated from the information processing terminal authenticated at the time of login using the image output driver function unit, predetermined information for clearing the authentication process is added to the print job and specified. Sent to the image output apparatus. The image output apparatus performs a process of omitting the authentication process as the predetermined information when the predetermined information for clearing the authentication process is added to the print job from the image output driver function unit. Depending on the content of the predetermined information, one of the processes for outputting an authentication request to the authentication server is performed.

従って、管理者によって認証情報の一部、例えばパスワードが定期的にあるいは必要に応じて変更された場合であって、ユーザがこの変更を不知であっても、ログインされた情報処理端末からの印刷ジョブに際して、印刷ジョブに認証処理をクリアするための所定の情報を自動的に付加するようにしたので、ユーザのパスワード等の識別情報の変更の有無に関わらず、印刷ジョブ等の所定の機能の実行が可能となる。 Therefore, even if a part of the authentication information, for example, the password is changed regularly or as necessary by the administrator, even if the user is ignorant of this change, printing from the logged-in information processing terminal When a job is executed, predetermined information for clearing the authentication process is automatically added to the print job. Therefore, regardless of whether or not the identification information such as the user password is changed, the predetermined function such as the print job is Execution becomes possible.

請求項2記載の発明は、請求項1記載の画像出力認証システムにおいて、前記認証処理をクリアするための所定の情報は、前記画像出力ドライバ機能部に予め設定された特定の情報であって、前記識別情報とは区別される情報であり、前記画像出力装置は、前記認証処理をクリアするための所定の情報が、前記特定の情報である場合には、認証処理を省略するものであることを特徴とする。この構成によれば、認証処理をクリアするための所定の情報として、プリンタドライバ機能部に予め設定された特定の情報であって、識別情報とは区別される情報としたので、画像出力装置は、認証処理をクリアするための所定の情報であることが認識でき、従って、前記特定の情報である場合に認証処理を省略するようにして、管理者によって認証情報の一部、例えばパスワードが定期的にあるいは必要に応じて変更された場合であって、ユーザがこの変更を不知であっても、印刷ジョブが実行可能となる。   The invention described in claim 2 is the image output authentication system according to claim 1, wherein the predetermined information for clearing the authentication processing is specific information preset in the image output driver function unit, It is information that is distinguished from the identification information, and the image output apparatus omits the authentication process when the predetermined information for clearing the authentication process is the specific information. It is characterized by. According to this configuration, as the predetermined information for clearing the authentication process, the specific information preset in the printer driver function unit is information that is distinguished from the identification information. Therefore, it is possible to recognize that the information is predetermined information for clearing the authentication process. Therefore, in the case of the specific information, the authentication process is omitted, and a part of the authentication information, for example, a password is periodically In other words, the print job can be executed even if the user has changed the information as necessary or necessary, and the user does not know the change.

請求項3記載の発明は、請求項1記載の画像出力認証システムにおいて、前記認証サーバは、前記情報処理端末のログイン時に、少なくとも認証処理を行う外部認証サーバと、外部認証サーバの認証条件に対して付加された、前記画像出力装置が有する機能に対する使用制限を含むローカル認証条件が設定された中間認証サーバとからなり、前記認証処理をクリアするための所定の情報は、前記画像出力ドライバ機能部に予め設定された特定の情報であって、前記識別情報とは区別される情報であり、前記画像出力ジョブにおける前記認証要求を出力する処理は前記中間認証サーバに対して行われるものであり、前記中間認証サーバは、前記認証処理をクリアするための所定の情報が、前記特定の情報である場合には、認証処理を省略するものであることを特徴とする。この構成によれば、認証処理をクリアするための所定の情報が画像出力ドライバ機能部に予め設定された特定の情報であって、識別情報とは区別される情報であるとき、画像出力装置は、中間認証サーバに対して認証の要求を行い、さらに中間認証サーバは、認証処理をクリアするための所定の情報が特定の情報である場合には、認証処理を省略するようにしたので、ユーザのパスワード等の識別情報の変更の有無に関わらず、印刷ジョブ等の所定の機能の実行が可能となる。   According to a third aspect of the present invention, in the image output authentication system according to the first aspect, at the time of login of the information processing terminal, the authentication server performs at least an external authentication server that performs authentication processing and an authentication condition of the external authentication server. And an intermediate authentication server in which local authentication conditions including use restrictions on the functions of the image output apparatus are set, and the predetermined information for clearing the authentication process includes the image output driver function unit. Specific information set in advance, which is information that is distinguished from the identification information, and the process of outputting the authentication request in the image output job is performed on the intermediate authentication server, The intermediate authentication server may omit the authentication process when the predetermined information for clearing the authentication process is the specific information. And characterized in that. According to this configuration, when the predetermined information for clearing the authentication process is specific information preset in the image output driver function unit and is information that is distinguished from the identification information, the image output device The intermediate authentication server requests authentication, and the intermediate authentication server omits the authentication process when the predetermined information for clearing the authentication process is specific information. Regardless of whether or not the identification information such as the password is changed, it is possible to execute a predetermined function such as a print job.

請求項4記載の発明は、請求項1記載の画像出力認証システムにおいて、前記画像出力装置は、前記認証処理をクリアするための所定の情報が、ログイン時において認証済みであることを示す情報である場合には、認証処理を省略するものであることを特徴とする。この構成によれば、認証済みの場合には、画像出力装置で認証が省略されるので、ユーザのパスワード等の識別情報の変更の有無に関わらず、印刷ジョブ等の所定の機能の実行が可能となる。   According to a fourth aspect of the present invention, in the image output authentication system according to the first aspect, the image output apparatus is information indicating that the predetermined information for clearing the authentication process has been authenticated at the time of login. In some cases, the authentication process is omitted. According to this configuration, since authentication is omitted in the image output apparatus when authenticated, a predetermined function such as a print job can be executed regardless of whether or not the identification information such as the user password is changed. It becomes.

請求項5記載の発明は、請求項1〜4のいずれかに記載の画像出力認証システムにおいて、前記画像出力ドライバ機能部は、前記画像出力装置に対して画像の印刷を行わせるプリンタドライバ機能部であることを特徴とする。この構成によれば、画像のプリントを行う場合に、ユーザのパスワード等の識別情報の変更の有無に関わらず、印刷ジョブ等の所定の機能の実行が可能となる。 According to a fifth aspect of the present invention, in the image output authentication system according to any one of the first to fourth aspects, the image output driver function unit causes the image output apparatus to print an image. It is characterized by being. According to this configuration, when an image is printed, a predetermined function such as a print job can be executed regardless of whether or not the identification information such as the user password is changed.

本発明によれば、管理者によって認証情報の一部、例えばパスワードが定期的にあるいは必要に応じて変更された場合であって、ユーザがこの変更を不知であっても、ログインされた情報処理端末からの印刷ジョブに際して、印刷ジョブに認証処理をクリアするための所定の情報を自動的に付加するようにしたので、ユーザのパスワード等の識別情報の変更の有無に関わらず、印刷ジョブ等の所定の機能の実行が可能となる。また、画像のプリントアウトなどの画像出力作業が円滑となり、さらに認証サーバの管理者への問い合わせなどがなくなり、煩雑さが解消できる。   According to the present invention, even if a part of authentication information, for example, a password is changed periodically or as necessary by an administrator, even if the user is ignorant of this change, the logged-in information processing When a print job is sent from the terminal, the specified information for clearing the authentication process is automatically added to the print job. Therefore, regardless of whether the identification information such as the user password has been changed, It is possible to execute a predetermined function. In addition, image output operations such as image printout can be performed smoothly, and inquiries to the administrator of the authentication server can be eliminated, thereby eliminating complexity.

図1は、本発明に係る画像出力認証システムの一実施形態を示す概略構成図である。図1において、画像出力認証システム1は、少なくとも1台以上の画像出力装置としての複合機(Multi Function peripherals;以下、「MFP」という)10、少なくとも1台のパーソナルコンピュータ等の情報処理端末20(以下、「PC」という)、基本的な認証条件の正当性の有無の判定を実行する認証サーバ30、及び前記基本的な認証条件にさらに付加された形での、例えば機能の使用制限等の、いわばローカル的な認証条件の正当性の有無の判定を行う中間認証サーバ40が互いにデータ送受信可能なように、ネットワーク50上で接続されている。ネットワーク50は、LAN(Local Area Network)、代表的には企業の社内LANであり、あるいはインターネット等の広域ネットワークシステム(WAN)であってもよい。   FIG. 1 is a schematic configuration diagram showing an embodiment of an image output authentication system according to the present invention. In FIG. 1, an image output authentication system 1 includes at least one multi-function peripherals (hereinafter referred to as “MFP”) 10 as an image output device and at least one information processing terminal 20 (such as a personal computer). (Hereinafter referred to as “PC”), an authentication server 30 for determining whether or not the basic authentication condition is valid, and a function added to the basic authentication condition, for example, function usage restrictions, etc. In other words, the intermediate authentication servers 40 that determine whether or not the local authentication conditions are valid are connected on the network 50 so that data can be transmitted and received between them. The network 50 may be a local area network (LAN), typically a corporate in-house LAN, or a wide area network system (WAN) such as the Internet.

図2は、MFP10の機能のうち、本発明が関連する機能部分を示した構成図である。図2において、MFP10は、画像処理機能部100と、画像処理機能部100に所定の動作を実行させると共に、後述する認証処理を実行させるための制御部110と、制御部110に接続され、各種画像処理プログラム、認証処理のためのプログラムその他の所定のプログラムが格納されたROM121と、処理途中の情報を一時的に保存するRAM122とを有する。また、MFP10は、外部から操作指示を行うためのタッチパネルやテンキー等で構成されるパネル操作部131と、操作内容の確認や入力のためのガイド画面の表示を行う液晶パネル等からなる表示部132とを備えている。各プログラムは実行時に、必要に応じてRAM122のワークエリアに展開されて実行される。   FIG. 2 is a configuration diagram showing functional parts related to the present invention among the functions of the MFP 10. 2, the MFP 10 is connected to the image processing function unit 100, a control unit 110 for causing the image processing function unit 100 to execute a predetermined operation, and an authentication process to be described later, and the control unit 110. The ROM 121 stores an image processing program, a program for authentication processing, and other predetermined programs, and a RAM 122 that temporarily stores information being processed. In addition, the MFP 10 includes a panel operation unit 131 configured with a touch panel, a numeric keypad, and the like for performing operation instructions from the outside, and a display unit 132 configured with a liquid crystal panel for confirming operation contents and displaying a guide screen for input. And. Each program is expanded and executed in the work area of the RAM 122 as necessary at the time of execution.

画像処理機能部100としては、原稿画像を光学的に読み取るスキャナ部101、PC20等からの要求を受け付けて記録紙に画像を印刷するプリンタ部102、原稿画像を光学的に読み取ると共に読み取った画像を記録紙に複写するコピー部103、及び公衆回線を介して他のファクシミリ装置との間で画像情報の送受信を行うファクシミリ(Fax)部104のうち、少なくともプリンタ部102を備え、乃至は全機能部を備えている。   The image processing function unit 100 includes a scanner unit 101 that optically reads a document image, a printer unit 102 that receives a request from the PC 20 or the like and prints an image on a recording sheet, and optically reads and reads the document image. Of the copying unit 103 for copying on recording paper and the facsimile (Fax) unit 104 for transmitting / receiving image information to / from other facsimile apparatuses via a public line, at least the printer unit 102 is provided, or all functional units It has.

制御部110は、具体的には中央演算処理装置(CPU)により構成され、対応する画像処理機能部100の図略の各コントロール部に対してそれらの画像処理のための動作を実行させる画像処理部111と、MFP10の認証機能の有効性を判定するための認証機能有効性判定部112と、後述する印刷ジョブのデータ中から認証のための識別情報を抽出する識別情報取得部113と、取得した識別情報に対して認証処理の実行に関する判断、すなわち認証省略の可否の判断や中間認証サーバ40に認証を求めるか否かの判断を行う識別情報処理部114と、中間認証サーバ40に認証を求める際の要求及び結果に対する処理を実行する認証要求処理部115と、PC20、認証サーバ30及び中間認証サーバ40との間で情報の送受信を実行する通信部116とを機能的に含む。   Specifically, the control unit 110 is configured by a central processing unit (CPU), and causes each control unit (not shown) of the corresponding image processing function unit 100 to execute an operation for the image processing. Unit 111, an authentication function validity determination unit 112 for determining the validity of the authentication function of MFP 10, an identification information acquisition unit 113 that extracts identification information for authentication from print job data, which will be described later, and an acquisition The identification information processing unit 114 that determines whether the authentication process is performed on the identified identification information, that is, whether or not authentication can be omitted, and whether or not the intermediate authentication server 40 requires authentication, and the intermediate authentication server 40 is authenticated. Transmission / reception of information between the authentication request processing unit 115 that executes processing for a request and a result when it is obtained, and the PC 20, the authentication server 30, and the intermediate authentication server 40. Functionally includes a communication unit 116 that row.

図3は、PC20の機能のうち、主に認証に関連する機能部分を示した構成図である。図3において、PC20は、PC20の基本ハードウエア部分の動作を制御する基本ソフトウエアと所要のレジストリ(ハードディスク内の記憶領域)とを有するOS(Operation System)部200と、このOS部200の上層に準備されてPC20の全体動作を制御する制御部210と、制御部210に接続され、各種画像処理用アプリケーションプログラムやフォントデータその他の所定のデータが格納されたROM221と、処理途中の情報を一時的に保存するRAM222とを有する。また、PC20は、外部から操作指示を行うためのタッチパネルやマウス、テンキー等で構成される操作部231と、操作内容の確認や入力のための画面の表示を行う表示部232とを備えている。RAM222は、ワークエリアの他、作成した文書データや、図略の外部記憶媒体から取り込んだ文書データ、画像データを所要期間保存するメモリ領域を有する。各プログラムは実行時に、必要に応じてRAM222のワークエリアに展開されて実行される。   FIG. 3 is a configuration diagram illustrating functional portions mainly related to authentication among the functions of the PC 20. In FIG. 3, the PC 20 includes an OS (Operation System) unit 200 having basic software for controlling the operation of the basic hardware portion of the PC 20 and a required registry (storage area in the hard disk), and an upper layer of the OS unit 200. The control unit 210 is prepared for controlling the overall operation of the PC 20, the ROM 221 is connected to the control unit 210 and stores various image processing application programs, font data, and other predetermined data, and information in the middle of processing is temporarily stored. And a RAM 222 for storing data. The PC 20 also includes an operation unit 231 configured with a touch panel, a mouse, a numeric keypad, and the like for performing operation instructions from the outside, and a display unit 232 for confirming operation contents and displaying a screen for input. . In addition to the work area, the RAM 222 has a memory area for storing created document data, document data imported from an external storage medium (not shown), and image data for a required period. Each program is developed and executed in the work area of the RAM 222 as necessary at the time of execution.

制御部210は、具体的にはCPUで構成され、各種アプリケーションプログラムに従って動作される情報処理部211と、MFP10が認証機能を備えているか否かを判断するMFP認証機能判定部212と、MFP10に対するアプリケーションプログラムに基づくジョブが発生した場合、例えば印刷ジョブが発生した場合に、かかる印刷ジョブに付加する識別情報あるいは認証処理をクリアするための所定の情報を準備する識別情報処理部213と、操作部231で印刷対象となる画像データ(文章等を含む)を特定して印刷ジョブを作成すると共に、作成された印刷ジョブに識別情報を付加する処理を行う印刷ジョブ作成部214と、MFP10及び中間認証サーバ40との間で情報の送受信を実行する通信部215とを機能的に含む。   The control unit 210 is specifically composed of a CPU, and is an information processing unit 211 that operates according to various application programs, an MFP authentication function determination unit 212 that determines whether the MFP 10 has an authentication function, and an MFP 10 When a job based on the application program occurs, for example, when a print job occurs, an identification information processing unit 213 that prepares identification information to be added to the print job or predetermined information for clearing the authentication process, and an operation unit A print job creation unit 214 that performs processing of specifying image data (including text) to be printed and creating a print job and adding identification information to the created print job, the MFP 10, and intermediate authentication Functionally includes a communication unit 215 that transmits and receives information to and from the server 40. .

制御部210のうち、識別情報処理部213、印刷ジョブ作成部214及び通信部215は印刷ジョブに関してプリンタドライバ部を構成する。また、識別情報としては、PC20のIP(Internet Protocol)アドレス、PC20のMac(Media AccessControl)アドレス、ユーザのログイン名(ユーザID)、ユーザのパスワードがあり、少なくともユーザのユーザID、ユーザのパスワードが含まれる。これらの各データは予め設定されたルールに従って所定サイズ乃至は所定サイズ幅を有するものとして作成される。 Of the control unit 210, the identification information processing unit 213, the print job creation unit 214, and the communication unit 215 constitute a printer driver unit for the print job. The identification information includes an IP (Internet Protocol) address of the PC 20, a Mac (Media Access Control) address of the PC 20, a user login name (user ID), a user password, and at least the user ID of the user and the user password. included. Each of these data is created as having a predetermined size or a predetermined size width in accordance with a preset rule.

図4は、認証サーバ30の構成図である。図4において、認証サーバ30は、各ユーザのログイン名やパスワード、各PC10のIPアドレスやMacアドレス等、他のユーザ、PC10と区別し得る情報、すなわち認証処理のために必要な情報を格納する認証情報データベース300と、認証処理及びデータベースの管理を行う制御部310と、制御部310に接続され、認証処理及びデータベースの管理のためのプログラムが格納されたROM321と、処理途中の情報を一時的に保存するRAM322とを有する。また、認証サーバ30は、外部から操作指示を行うためのタッチパネルやテンキー等で構成される操作部331と、操作内容の確認や入力のためのガイド画面の表示を行う表示部332とを備えている。   FIG. 4 is a configuration diagram of the authentication server 30. In FIG. 4, the authentication server 30 stores information that can be distinguished from other users and the PC 10 such as the login name and password of each user, the IP address and Mac address of each PC 10, that is, information necessary for authentication processing. An authentication information database 300, a control unit 310 that performs authentication processing and database management, a ROM 321 that is connected to the control unit 310 and stores a program for authentication processing and database management, and information that is being processed is temporarily stored And a RAM 322 for storing the data. In addition, the authentication server 30 includes an operation unit 331 configured by a touch panel, a numeric keypad, and the like for performing operation instructions from the outside, and a display unit 332 for confirming operation contents and displaying a guide screen for input. Yes.

制御部310は、具体的にはCPUで構成され、主にログイン時における認証処理を実行する認証処理部311と、認証情報データベース300のデータ管理及び認証情報の定期的乃至は所要時点での変更処理の管理を行う認証情報管理部312と、MFP10、PC20及び中間認証サーバ40との間で情報の送受信を実行する通信部313とを機能的に含む。認証サーバ30は、本実施形態では、アクティブディレクトリ(Active Directory)型の認証システムであり、セキュリティの観点から、例えば一定期間毎に、全てのユーザ、あるいは所定の一部ユーザについてのパスワード等の認証情報が管理者によって操作部331を介して変更されるものである。変更後の認証情報はユーザ毎に認証情報データベース300に更新される。通信部313は、認証情報データベース300の内容をウェブサイト上でユーザ個々に自己の情報のみをPC10のウェブブラウザで閲覧可能にしており、乃至は更新毎に各自に更新後のパスワード等の認証情報を電子メールを用いて配信するようにしてもよい。   The control unit 310 is specifically composed of a CPU, and mainly includes an authentication processing unit 311 that executes authentication processing at the time of login, data management of the authentication information database 300, and changes of authentication information at regular or required times. An authentication information management unit 312 that manages processing and a communication unit 313 that performs transmission and reception of information among the MFP 10, the PC 20, and the intermediate authentication server 40 are functionally included. In the present embodiment, the authentication server 30 is an Active Directory type authentication system, and from the viewpoint of security, for example, authentication of passwords or the like for all users or predetermined partial users at regular intervals. Information is changed by the administrator via the operation unit 331. The changed authentication information is updated in the authentication information database 300 for each user. The communication unit 313 allows only the user's own information to be viewed on the website by the web browser of the PC 10 on the website, or authentication information such as an updated password for each update. May be distributed using e-mail.

図5は、中間認証サーバ40の構成図である。図5において、中間認証サーバ40は、認証サーバ30の基本的な認証条件に加えて、MFP10の機能使用制限のための認証条件であるローカル認証条件を記憶するローカル認証条件記憶部400と、ローカル認証処理を行う制御部410と、制御部410に接続され、認証処理のためのプログラムが格納されたROM421と、処理途中の情報を一時的に保存するRAM422とを有する。また、中間認証サーバ40は、必要に応じて、外部から操作指示を行うためのタッチパネルやテンキー等で構成される操作部431や、操作内容の確認や入力のためのガイド画面の表示を行う表示部432を備えている。   FIG. 5 is a configuration diagram of the intermediate authentication server 40. In FIG. 5, the intermediate authentication server 40 includes a local authentication condition storage unit 400 that stores a local authentication condition that is an authentication condition for restricting the function use of the MFP 10 in addition to the basic authentication condition of the authentication server 30. A control unit 410 that performs authentication processing, a ROM 421 that is connected to the control unit 410 and stores a program for authentication processing, and a RAM 422 that temporarily stores information being processed. The intermediate authentication server 40 also displays an operation unit 431 configured with a touch panel, a numeric keypad, and the like for performing an operation instruction from the outside, and a guide screen for confirming operation contents and inputting information as necessary. Part 432 is provided.

制御部410は、具体的にはCPUにより構成され、ローカル認証処理を実行するローカル認証処理部411と、MFP10との間で情報の送受信を実行する通信部412とを機能的に含む。なお、通信部116、215、313、412は所定の通信プロトコルを有すると共に、必要に応じて送信情報を暗号化して送信可能とするべく暗号処理部及び復号処理部を備えている。   The control unit 410 is specifically configured by a CPU and functionally includes a local authentication processing unit 411 that executes local authentication processing and a communication unit 412 that executes transmission and reception of information with the MFP 10. Note that the communication units 116, 215, 313, and 412 have a predetermined communication protocol, and include an encryption processing unit and a decryption processing unit so that transmission information can be encrypted and transmitted as necessary.

ここで、PC20の識別情報処理部213によって準備される、認証処理をクリアするための所定の情報の内容について説明する。   Here, the content of the predetermined information for clearing the authentication process prepared by the identification information processing unit 213 of the PC 20 will be described.

プリンタドライバ部(前述したとおり、制御部210のうち、識別情報処理部213、印刷ジョブ作成部214及び通信部215であって印刷ジョブに関する部分)が、ログイン時に操作部231を介して入力し、OS部200のレジストリに保存されている識別情報を取得可能な場合には、印刷ジョブに付加される情報としては、従来技術同様に該識別情報のみとされる。また、この場合であって、OS部200がログイン時に認証済みの情報を認証サーバ30から受信した場合には、プリンタドライバ部は、上記識別情報に代えて認証済みである旨の情報を印刷ジョブに付加するようにしている。この認証済みである旨の情報は前述した処理のルールに従って所定サイズに設定された識別情報と区別可能なデータとして作成されている。 The printer driver unit (as described above, the identification information processing unit 213, the print job creation unit 214, and the communication unit 215 in the control unit 210, which are related to the print job) is input via the operation unit 231 during login, When the identification information stored in the registry of the OS unit 200 can be acquired, the information added to the print job is only the identification information as in the prior art. In this case, when the OS unit 200 receives authenticated information from the authentication server 30 at the time of login, the printer driver unit displays information indicating that authentication has been performed instead of the identification information. To be added to. The information indicating that the authentication has been completed is created as data that can be distinguished from the identification information set to a predetermined size in accordance with the processing rules described above.

一方、プリンタドライバ部が、ログイン時に操作部231を介して入力し、OS部200のレジストリに保存されている識別情報及び認証済み情報を取得できないものである場合には、印刷ジョブに付加される、認証処理をクリアするための所定の情報としては、以下に示す特定の情報が選択的に設定される。   On the other hand, if the printer driver unit cannot input the identification information and the authenticated information that are input via the operation unit 231 at the time of login and stored in the registry of the OS unit 200, the printer driver unit adds the information to the print job. As the predetermined information for clearing the authentication process, the following specific information is selectively set.

(a)認証済み情報、
(b)特定の文字列、具体的にはプリンタドライバ部では入力不可能な(識別情報や認証済み情報とは区別可能な)文字列、例えば最大文字数を超えた数の文字列、禁則文字、最小文字列未満の文字列、
(c)中間認証サーバ40から、識別情報として設定されるべき情報が指定され、かつその情報の表示/非表示が設定されている場合におけるその非表示欄に入力された特定の文字からなるもの、
(d)ログイン名(ユーザID)の好ましくは先頭箇所に特定の文字列が含められたもの。
(A) authenticated information,
(B) A specific character string, specifically a character string that cannot be input by the printer driver unit (can be distinguished from identification information or authenticated information), for example, a character string exceeding the maximum number of characters, a prohibited character, A string less than the minimum string,
(C) When the information to be set as the identification information is specified from the intermediate authentication server 40, and the display / non-display of the information is set, the specific character input in the non-display field ,
(D) The login name (user ID) preferably includes a specific character string at the beginning.

かかる(a)〜(d)のいずれかの特定の情報が、システム構築時あるいはその後の必要時点で全てのあるいは一部の所定のPC20の所与の記憶部に格納され、印刷ジョブ作成214によって読み出されて印刷ジョブに自動的に付加される態様でもよく、あるいは(a)〜(d)のいずれかの特定の情報が予めセットされたプリンタドライバ部であるソフトウエアを、システム構築時あるいはその後の必要時点で、全てのあるいは一部の所定のPC20にインストールする態様でもよい。後者の場合、特定のプリンタドライバ部であることを示すものとなる。 The specific information of any one of (a) to (d) is stored in a given storage unit of all or a part of the predetermined PC 20 at the time of system construction or at a necessary time thereafter. It may be an aspect that is read and automatically added to a print job, or software that is a printer driver unit in which any specific information of (a) to (d) is set in advance, or It may be installed in all or some of the predetermined PCs 20 at a later necessary time. In the latter case, this indicates a specific printer driver unit.

図6〜図9は、各装置で実行される認証処理の流れを示すフローチャートである。図6は、ログイン時におけるPC20と認証サーバ30との認証処理のフローチャートである。   6 to 9 are flowcharts showing the flow of authentication processing executed in each device. FIG. 6 is a flowchart of authentication processing between the PC 20 and the authentication server 30 at the time of login.

図6において、先ずPC20の電源が投入されて起動され、その表示部232に識別情報の入力ガイド画面が表示されると、操作部231を介してログイン名及びパスワードの識別情報の入力操作が受け付けられる(ステップS1)。次いで、入力された識別情報がログイン要求として認証サーバ30に送信される(ステップS3)。   In FIG. 6, first, when the PC 20 is turned on and started up, and an identification information input guide screen is displayed on the display unit 232, an operation for inputting login name and password identification information is accepted via the operation unit 231. (Step S1). Next, the input identification information is transmitted to the authentication server 30 as a login request (step S3).

一方、認証サーバ30では、PC20から識別情報を含むログイン要求を受信すると(ステップ#1)、認証処理部311によって、認証情報データベース300に格納されているユーザ毎の認証情報中から、受信した識別情報と対応する情報が抽出され、両者の照合処理が実行される(ステップ#3)。そして、照合による認証処理が終了すると、認証結果情報が該当するPC20に返信される(ステップ#5)。   On the other hand, when the authentication server 30 receives a login request including identification information from the PC 20 (step # 1), the authentication processing unit 311 receives the identification received from the authentication information for each user stored in the authentication information database 300. Information corresponding to the information is extracted, and collation processing between the two is executed (step # 3). Then, when the authentication process by collation is completed, authentication result information is returned to the corresponding PC 20 (step # 5).

PC20では、認証サーバ30からの認証結果情報が受信されると(ステップS5)、認証結果が判断され(ステップS7)、認証結果が肯定されている場合、ログインの終了処理が行われると共に、認証済み情報がOS部200のレジストリに格納される(ステップS9)。なお、この時、操作部231から入力した識別情報がOS部200のレジストリに格納されてもよい。一方、認証結果が否定されている場合、表示部232に認証失敗の表示及び必要に応じて再入力の案内画面の表示が行われる(ステップS11)。   When the PC 20 receives the authentication result information from the authentication server 30 (step S5), the authentication result is determined (step S7). If the authentication result is affirmed, a login termination process is performed and the authentication is performed. Information is stored in the registry of the OS unit 200 (step S9). At this time, the identification information input from the operation unit 231 may be stored in the registry of the OS unit 200. On the other hand, if the authentication result is negative, an authentication failure display and a re-input guidance screen are displayed on the display unit 232 as necessary (step S11).

図7は、PC20のプリンタドライバ部における印字ジョブへの識別情報付加処理の流れを示すフローチャートである。図7において、先ず、操作部231によって印刷対象の画像データを指定して印刷ジョブの作成処理が受け付けられると、MFP10における印刷ジョブに対する認証機能が有効(設定されている)か否かの判断が実行される(ステップS21)。印刷ジョブに対する認証機能が設定されていない(有効でない)場合には、印刷ジョブは、認証のための識別情報が付加されることなくMFP10に送信される(ステップS31)。   FIG. 7 is a flowchart showing a flow of identification information addition processing to a print job in the printer driver unit of the PC 20. In FIG. 7, first, when image data to be printed is designated by the operation unit 231 and print job creation processing is accepted, it is determined whether or not the authentication function for the print job in the MFP 10 is valid (set). It is executed (step S21). If the authentication function for the print job is not set (is not valid), the print job is transmitted to the MFP 10 without adding identification information for authentication (step S31).

一方、MFP10に印刷ジョブに対する認証機能が設定されている場合、識別情報処理部213によって、OS部200のレジストリから、ログイン時に取り込まれた識別情報が取得可能か否かが判断される(ステップS23)。レジストリからログイン時の識別情報が取得可能であれば、識別情報処理部213によって、OS部200のレジストリから識別情報が読み取られ、読み取られた識別情報が、印刷ジョブ作成部214によって、印刷ジョブに付加される(ステップS25)。あるいは印刷ジョブ作成部214の他の態様として、認証済み情報が特定情報として印刷ジョブに付加される。   On the other hand, if the authentication function for the print job is set in the MFP 10, the identification information processing unit 213 determines whether or not the identification information captured at the time of login can be acquired from the registry of the OS unit 200 (step S23). ). If the identification information at the time of login can be acquired from the registry, the identification information processing unit 213 reads the identification information from the registry of the OS unit 200, and the read identification information is converted into a print job by the print job creation unit 214. It is added (step S25). Alternatively, as another aspect of the print job creation unit 214, the authenticated information is added to the print job as specific information.

一方、レジストリからログイン時の識別情報が取得可能でなければ、識別情報処理部213によって、プリンタドライバ部に、前述した認証処理をクリアするための所定の情報(前述した特定の情報(a)〜(d)のいずれか)が設定されているか否かの判断が行われる(ステップS27)。所定の情報が設定されている場合には、この情報が、印刷ジョブ作成部214によって、印刷ジョブに識別情報として付加される(ステップS29)。逆に、識別情報としての所定の情報が設定されていない場合には、印刷ジョブは識別情報が付加されることなく、MFP10に送信される(ステップS31)。このようにして、ステップS25,S29によって、認証をクリアするための所定の情報が印刷ジョブに付加される。 On the other hand, if the identification information at the time of login cannot be acquired from the registry, the identification information processing unit 213 causes the printer driver unit to store predetermined information for clearing the above-described authentication processing (the specific information (a) to It is determined whether or not (any of (d)) is set (step S27). If the predetermined information is set, this information is added as identification information to the print job by the print job creation unit 214 (step S29). On the other hand, if the predetermined information as the identification information is not set, the print job is transmitted to the MFP 10 without adding the identification information (step S31). In this manner, predetermined information for clearing the authentication is added to the print job in steps S25 and S29.

図8は、MFP10における認証処理の流れを示すフローチャートである。図8において、PC20から識別情報が付加された印刷ジョブが受信されると(ステップS41)、MFP10の認証機能が有効か否かの判断が行われる(ステップS43)。MFP10の認証機能が有効でない場合には、認証が行われることなく、印刷ジョブが実行される(ステップS61)。   FIG. 8 is a flowchart showing a flow of authentication processing in the MFP 10. In FIG. 8, when a print job to which identification information is added is received from the PC 20 (step S41), it is determined whether the authentication function of the MFP 10 is valid (step S43). If the authentication function of the MFP 10 is not valid, the print job is executed without performing authentication (step S61).

逆に、MFP10の認証機能が有効な場合、印刷ジョブに付加されている識別情報の取得処理が実行される(ステップS45)。次いで、取得された識別情報として特定の情報が含まれているか否かが判断される(ステップS47)。特定の情報が含まれている場合、この特定の情報が、ログイン時において認証サーバ30で認証済みである旨の情報であるか否かが判断される(ステップS49)。認証済みである旨の情報である場合には、認証済みと判断して、認証処理が省略される(ステップS53)。他方、特定の情報が認証済みである旨の情報でない場合には、識別情報内に特定の文字列など(前述した特定の情報(a)〜(d)のいずれか)が含まれるか否かが判断され(ステップS51)、識別情報内に特定の文字列などが含まれる場合には、特定のプリンタドライバ部であるとして、ステップS53で認証処理が省略される。   On the other hand, when the authentication function of the MFP 10 is valid, an acquisition process of identification information added to the print job is executed (step S45). Next, it is determined whether or not specific information is included as the acquired identification information (step S47). If specific information is included, it is determined whether or not this specific information is information indicating that the authentication server 30 has already been authenticated at the time of login (step S49). If the information indicates that the authentication has been completed, it is determined that the authentication has been completed, and the authentication process is omitted (step S53). On the other hand, if the specific information is not information indicating that authentication has been completed, whether or not a specific character string or the like (any of the specific information (a) to (d) described above) is included in the identification information. Is determined (step S51), and if a specific character string or the like is included in the identification information, the authentication process is omitted in step S53 as a specific printer driver unit.

一方、ステップS51で識別情報内に特定の文字列など(前述した特定の情報(a)〜(d)のいずれか)が含まれておらず、すなわち他の何らかの情報が存在する場合、及びステップS47で特定の情報が含まれていない場合、すなわちレジストリから取得された識別情報のみの場合には、認証要求処理部115によって、中間認証サーバ40に認証処理を行わせるべく、ステップS45で取得した識別情報と共に認証要求の中間認証サーバ40への送信が行われる(ステップS55)。次いで、中間認証サーバ40からの認証結果情報の受信待ちが行われ(ステップS57)、例えば所要時間内に、認証結果情報が受信されると(ステップS57でYES)、識別情報処理部114によって、認証結果が判断され(ステップS59)、認証結果が肯定されている場合、印刷ジョブが実行される(ステップS61)。一方、認証結果が否定されている場合、印刷ジョブは禁止される(ステップS63)。そして、その旨の通知が、印刷ジョブ要求を発行したPC10に、例えば認証失敗あるいは印刷不可などの情報が返信され、表示部232に表示される。   On the other hand, if a specific character string or the like (any of the specific information (a) to (d) described above) is not included in the identification information in step S51, that is, if some other information exists, and step If the specific information is not included in S47, that is, only the identification information acquired from the registry, the authentication request processing unit 115 acquires the information in Step S45 so that the intermediate authentication server 40 performs the authentication process. An authentication request is transmitted to the intermediate authentication server 40 together with the identification information (step S55). Next, reception of authentication result information from the intermediate authentication server 40 is performed (step S57). For example, when the authentication result information is received within the required time (YES in step S57), the identification information processing unit 114 If the authentication result is determined (step S59) and the authentication result is affirmed, the print job is executed (step S61). On the other hand, if the authentication result is negative, the print job is prohibited (step S63). Then, a notification to that effect is returned to the PC 10 that issued the print job request, for example, information such as authentication failure or printing failure, and displayed on the display unit 232.

図9は、中間認証サーバ40による認証処理の流れを示すフローチャートである。図9において、MFP10から認証要求が受信されると(ステップ#11)、ローカル認証処理部411によって、認証処理が実行される(ステップ#13)。認証処理が終了すると(ステップ#15)、認証結果情報が認証要求を発したMFP10に返信される(ステップ#17)。   FIG. 9 is a flowchart showing the flow of authentication processing by the intermediate authentication server 40. In FIG. 9, when an authentication request is received from the MFP 10 (step # 11), an authentication process is executed by the local authentication processing unit 411 (step # 13). When the authentication process ends (step # 15), authentication result information is returned to the MFP 10 that issued the authentication request (step # 17).

上記の各フローチャートに示された処理は、各装置の制御部(CPU)がROM等の記憶媒体に格納されているプログラムを実行することにより、実行される。   The processing shown in each of the flowcharts is executed by the control unit (CPU) of each device executing a program stored in a storage medium such as a ROM.

なお、本発明は、以下の態様が採用可能である。   In addition, the following aspects are employable for this invention.

(1)印刷ジョブにおいて、先ず認証を得るべく、印刷対象の、すなわち印刷を希望する画像データ(文書等含む)を送信せず、識別情報が付加された印刷ジョブの要求のみを行い、認証が許可された時点で、印刷対象の画像データを送信する態様としてもよい。 (1) In a print job, first, in order to obtain authentication, the image data to be printed, that is, image data (including documents) desired to be printed is not transmitted, and only a request for a print job with identification information added is made. It is good also as an aspect which transmits the image data of printing object at the time of permission.

(2)本実施形態では、図8のステップS51の処理をMFP10で行っているが、中間認証サーバ40で行う態様としてもよい。 (2) In the present embodiment, the MFP 10 performs the process of step S51 in FIG. 8, but the intermediate authentication server 40 may perform the process.

(3)本実施形態では、印刷ジョブに関するプリンタドライバ部で説明したが、これに限定されず、情報処理端末からファクシミリジョブのような所定の画像出力に対する画像出力ドライバ部に適用してもよい。 (3) In this embodiment, the printer driver unit related to a print job has been described. However, the present invention is not limited to this, and the present invention may be applied to an image output driver unit for a predetermined image output such as a facsimile job from an information processing terminal.

(4)本実施形態では、画像出力装置として、MFPを例示したが、MFP以外の画像出力装置、例えばプリンタやファクシミリ等であってもよい。 (4) In this embodiment, the MFP is exemplified as the image output device, but an image output device other than the MFP, such as a printer or a facsimile, may be used.

本発明に係る画像出力認証システムの一実施形態を示す概略構成図である。It is a schematic block diagram which shows one Embodiment of the image output authentication system which concerns on this invention. MFPの機能のうち、本発明が関連する機能部分を示した構成図である。FIG. 2 is a configuration diagram showing functional parts related to the present invention among functions of an MFP. PCの機能のうち、主に認証に関連する機能部分を示した構成図である。It is the block diagram which showed the function part mainly relevant to authentication among the functions of PC. 認証サーバの構成図である。It is a block diagram of an authentication server. 中間認証サーバの構成図である。It is a block diagram of an intermediate authentication server. ログイン時におけるPCと認証サーバとの認証処理のフローチャートである。It is a flowchart of the authentication process of PC and an authentication server at the time of login. PCのプリンタドライバ部における印字ジョブへの識別情報付加処理の流れを示すフローチャートである。6 is a flowchart illustrating a flow of identification information addition processing for a print job in a printer driver unit of a PC. MFPにおける認証処理の流れを示すフローチャートである。6 is a flowchart showing a flow of authentication processing in the MFP. 中間認証サーバによる認証処理の流れを示すフローチャートである。It is a flowchart which shows the flow of the authentication process by an intermediate | middle authentication server.

符号の説明Explanation of symbols

1 画像出力認証システム
10 MFP(画像出力装置)
20 PC(情報処理端末)
30 認証サーバ
40 中間認証サーバ
102 プリンタ部
110 制御部
113 識別情報取得部
114 識別情報処理部
115 認証要求処理部
200 OS部
213 識別情報処理部(印刷ジョブに関してプリンタドライブ機能部の一部を構成)
214 印刷ジョブ作成部(印刷ジョブに関してプリンタドライブ機能部の一部を構成)
215 通信部(印刷ジョブに関してプリンタドライブ機能部の一部を構成)
311 認証処理部
312 認証情報管理部
411 ローカル認証処理部
1 Image Output Authentication System 10 MFP (Image Output Device)
20 PC (information processing terminal)
DESCRIPTION OF SYMBOLS 30 Authentication server 40 Intermediate authentication server 102 Printer part 110 Control part 113 Identification information acquisition part 114 Identification information processing part 115 Authentication request processing part 200 OS part 213 Identification information processing part (It comprises a part of printer drive function part regarding a print job)
214 Print job creation unit (part of the printer drive function unit for print jobs)
215 Communication unit (part of the printer drive function unit for print jobs)
311 Authentication processing unit 312 Authentication information management unit 411 Local authentication processing unit

Claims (5)

画像を出力する、少なくとも1台以上の画像出力装置と、操作部からの操作を受け付けて、前記画像出力装置に画像に対応する画像データを送信して画像の出力を指示する画像出力ジョブを発行する画像出力ドライバ機能部を備えた、少なくとも1台以上の情報処理端末と、ログイン時に前記情報処理端末から送信される、前記操作部からの操作を受け付けて入力されたログイン名及びパスワードを含む識別情報を有する認証要求に基づいて認証処理を行う認証サーバとがネットワークで接続された画像出力認証システムであって、
前記認証サーバは、各ユーザの認証情報を保管するデータベースを備え、
前記情報処理端末の前記画像出力ドライバ機能部は、前記画像出力装置に送信する前記画像出力ジョブに認証処理をクリアするための所定の情報を付加するものであり、
前記画像出力装置は、前記画像出力ドライバ機能部から前記認証処理をクリアするための所定の情報が送信されてきたときに、認証処理を省略する処理、及び前記認証サーバに認証要求を出力する処理の一方を行うものであることを特徴とする画像出力認証システム。
At least one image output device that outputs an image, and an image output job that receives an operation from the operation unit, sends image data corresponding to the image to the image output device, and instructs the image output An identification including at least one information processing terminal having an image output driver function unit to be operated, and a login name and a password that are transmitted from the information processing terminal at the time of log-in and accepted by the operation unit. An image output authentication system in which an authentication server that performs authentication processing based on an authentication request having information is connected via a network,
The authentication server includes a database that stores authentication information of each user,
The image output driver function unit of the information processing terminal adds predetermined information for clearing authentication processing to the image output job to be transmitted to the image output device,
The image output device includes a process for omitting the authentication process and a process for outputting an authentication request to the authentication server when predetermined information for clearing the authentication process is transmitted from the image output driver function unit. An image output authentication system that performs one of the above.
前記認証処理をクリアするための所定の情報は、前記画像出力ドライバ機能部に予め設定された特定の情報であって、前記識別情報とは区別される情報であり、
前記画像出力装置は、前記認証処理をクリアするための所定の情報が、前記特定の情報である場合には、認証処理を省略するものであることを特徴とする請求項1記載の画像出力認証システム。
The predetermined information for clearing the authentication process is specific information preset in the image output driver function unit, and is information that is distinguished from the identification information.
2. The image output authentication according to claim 1, wherein the image output apparatus omits the authentication process when the predetermined information for clearing the authentication process is the specific information. system.
前記認証サーバは、前記情報処理端末のログイン時に、少なくとも認証処理を行う外部認証サーバと、外部認証サーバの認証条件に対して付加された、前記画像出力装置が有する機能に対する使用制限を含むローカル認証条件が設定された中間認証サーバとからなり、
前記認証処理をクリアするための所定の情報は、前記画像出力ドライバ機能部に予め設定された特定の情報であって、前記識別情報とは区別される情報であり、
前記画像出力ジョブにおける前記認証要求を出力する処理は前記中間認証サーバに対して行われるものであり、
前記中間認証サーバは、前記認証処理をクリアするための所定の情報が、前記特定の情報である場合には、認証処理を省略するものであることを特徴とする請求項1記載の画像出力認証システム。
The authentication server includes at least an external authentication server that performs authentication processing at the time of login of the information processing terminal, and local authentication that includes usage restrictions on the functions of the image output device that are added to the authentication conditions of the external authentication server It consists of an intermediate authentication server with conditions set,
The predetermined information for clearing the authentication process is specific information preset in the image output driver function unit, and is information that is distinguished from the identification information.
The process of outputting the authentication request in the image output job is performed on the intermediate authentication server,
The image output authentication according to claim 1, wherein the intermediate authentication server omits the authentication process when the predetermined information for clearing the authentication process is the specific information. system.
前記画像出力装置は、前記認証処理をクリアするための所定の情報が、ログイン時において認証済みであることを示す情報である場合には、認証処理を省略するものであることを特徴とする請求項1記載の画像出力認証システム。   The image output apparatus omits the authentication process when the predetermined information for clearing the authentication process is information indicating that authentication has been performed at the time of login. Item 8. The image output authentication system according to Item 1. 前記画像出力ドライバ機能部は、前記画像出力装置に対して画像の印刷を行わせるプリンタドライバ機能部であることを特徴とする請求項1〜4のいずれかに記載の画像出力認証システム。 The image output authentication system according to claim 1, wherein the image output driver function unit is a printer driver function unit that causes the image output apparatus to print an image.
JP2008155511A 2008-06-13 2008-06-13 Image output authentication system Pending JP2009301344A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2008155511A JP2009301344A (en) 2008-06-13 2008-06-13 Image output authentication system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2008155511A JP2009301344A (en) 2008-06-13 2008-06-13 Image output authentication system

Publications (1)

Publication Number Publication Date
JP2009301344A true JP2009301344A (en) 2009-12-24

Family

ID=41548160

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2008155511A Pending JP2009301344A (en) 2008-06-13 2008-06-13 Image output authentication system

Country Status (1)

Country Link
JP (1) JP2009301344A (en)

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102163154A (en) * 2010-02-17 2011-08-24 夏普株式会社 Software distribution method, information processing apparatus, and software distribution system
JP2011198166A (en) * 2010-03-23 2011-10-06 Konica Minolta Business Technologies Inc Image processing apparatus and log-in control method
JP2011209821A (en) * 2010-03-29 2011-10-20 Kyocera Mita Corp Image forming system, authentication method, and image forming apparatus
JP2012243071A (en) * 2011-05-19 2012-12-10 Konica Minolta Business Technologies Inc Information processing system, information processor and relay server
US8584213B2 (en) 2010-09-29 2013-11-12 Xerox Corporation Automated encryption and password protection for downloaded documents

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2004110561A (en) * 2002-09-19 2004-04-08 Fuji Xerox Co Ltd Print control system, client device and printer
JP2006102948A (en) * 2004-09-30 2006-04-20 Konica Minolta Business Technologies Inc Image processing system and the same processing method
JP2007184803A (en) * 2006-01-10 2007-07-19 Fuji Xerox Co Ltd Authenticating method and image forming apparatus
JP2007304861A (en) * 2006-05-11 2007-11-22 Canon Inc Image output device, history management method, and history management program
JP2008071196A (en) * 2006-09-14 2008-03-27 Ricoh Co Ltd Print system, printer, user terminal, program and recording medium recording the program

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2004110561A (en) * 2002-09-19 2004-04-08 Fuji Xerox Co Ltd Print control system, client device and printer
JP2006102948A (en) * 2004-09-30 2006-04-20 Konica Minolta Business Technologies Inc Image processing system and the same processing method
JP2007184803A (en) * 2006-01-10 2007-07-19 Fuji Xerox Co Ltd Authenticating method and image forming apparatus
JP2007304861A (en) * 2006-05-11 2007-11-22 Canon Inc Image output device, history management method, and history management program
JP2008071196A (en) * 2006-09-14 2008-03-27 Ricoh Co Ltd Print system, printer, user terminal, program and recording medium recording the program

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102163154A (en) * 2010-02-17 2011-08-24 夏普株式会社 Software distribution method, information processing apparatus, and software distribution system
JP2011170544A (en) * 2010-02-17 2011-09-01 Sharp Corp Software distribution method, installation method, information processing apparatus, and software distribution system
JP2011198166A (en) * 2010-03-23 2011-10-06 Konica Minolta Business Technologies Inc Image processing apparatus and log-in control method
JP2011209821A (en) * 2010-03-29 2011-10-20 Kyocera Mita Corp Image forming system, authentication method, and image forming apparatus
US8584213B2 (en) 2010-09-29 2013-11-12 Xerox Corporation Automated encryption and password protection for downloaded documents
JP2012243071A (en) * 2011-05-19 2012-12-10 Konica Minolta Business Technologies Inc Information processing system, information processor and relay server
US9088566B2 (en) 2011-05-19 2015-07-21 Konica Minolta Business Technologies, Inc. Information processing system, information processing device, and relay server

Similar Documents

Publication Publication Date Title
JP5902922B2 (en) Image forming apparatus, image forming apparatus control method, and program
JP4839103B2 (en) Image forming apparatus, security method for image forming apparatus, program, and storage medium storing program
US9215347B2 (en) Information processing system and program
US8607063B2 (en) Information processing system, image processing apparatus, information processing apparatus, control method therefor and computer-readable storage medium
JP5950543B2 (en) Data transmitting apparatus, data transmitting apparatus control method and program
JP5332771B2 (en) Print processing system, print processing method, print processing program, and recording medium
JP5423746B2 (en) Image processing apparatus, access control method, and program
JP2007334881A (en) Method and system for monitoring unprocessed operation for image processing
US20180082067A1 (en) Information Sharing Server, Information Sharing System And Non-Transitory Recording Medium
KR20070065428A (en) Printing system and host apparatus
JP2009301344A (en) Image output authentication system
US20110033040A1 (en) Image processing apparatus and control method thereof
US20080180731A1 (en) Printing device and information processing system using the same
JP4730604B2 (en) Image forming apparatus
JP4324459B2 (en) Print control apparatus, print control method, print control program, and recording medium
JP2005267201A (en) Image processor and system, method of limiting use, and program
JP2010170232A (en) Image forming system, server device, and image forming device
JP2009099130A (en) Printing system, printing method, and printing data transmission program
JP2006318098A (en) Server device, system, and control method of server device
JP5550750B2 (en) Image forming system and server device
JP5449587B2 (en) Image forming system, server apparatus, and image forming apparatus
JP5550749B2 (en) Image forming system and server device
US20160021271A1 (en) Image forming apparatus which generates images of web pages
JP5169659B2 (en) Image processing apparatus, device information distribution system, program, and recording medium
JP2008067122A (en) Information processor, and information processing system and program

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20101217

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20120410

RD02 Notification of acceptance of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7422

Effective date: 20120419

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20120821